$SOL Solana : une vulnérabilité de l’attaque par horloge révélée dans le mécanisme PoH — des risques liés à la phase de transition restent non résolus
Des chercheurs de l’USENIX Security ont rendu publique une attaque basée sur une horloge visant le mécanisme de Proof-of-History (PoH) de Solana ; le problème avait d’abord été signalé en privé à l’équipe de développement en décembre 2025.
🔸 Les attaquants pourraient manipuler l’horloge PoH pour ralentir le temps logique, gagnant ainsi du temps supplémentaire pour sélectionner des transactions et isoler les blocs produits par des validateurs honnêtes.
🔸 Le seuil de mise requis pour exécuter l’attaque est inférieur à 33 %, ce qui correspond à un scénario d’attaque à 51 % dans certaines conditions.
🔸 Le concours de sécurité « Alpenglow » (doté d’une enveloppe de 50 000 SOL) s’est conclu le 19 août, mais a exclu cette vulnérabilité de son périmètre, car elle ne concerne que le système historique (legacy).
👉 Solana est au courant de cette vulnérabilité depuis décembre 2025 et a confirmé qu’il est difficile de l’exploiter dans les conditions actuelles. Toutefois, bien que le code d’Alpenglow soit inclus dans Agave 4.2, il n’a pas encore été activé sur le mainnet ; le déploiement officiel est attendu avec Agave 4.3. Pendant cette période de transition, les risques associés n’ont pas encore été pleinement analysés ou pris en charge au niveau du déploiement public. Cela crée une potentielle « fenêtre d’opportunité » pour des attaquants sophistiqués, bien que la probabilité d’une telle attaque demeure faible.
💬 Pensez-vous que Solana devrait accélérer le calendrier d’activation d’Alpenglow pour combler cette vulnérabilité ?
Les informations sont fournies à titre indicatif, et ne constituent pas un conseil en investissement. Veuillez lire attentivement avant de prendre une décision.
Des chercheurs de l’USENIX Security ont rendu publique une attaque basée sur une horloge visant le mécanisme de Proof-of-History (PoH) de Solana ; le problème avait d’abord été signalé en privé à l’équipe de développement en décembre 2025.
🔸 Les attaquants pourraient manipuler l’horloge PoH pour ralentir le temps logique, gagnant ainsi du temps supplémentaire pour sélectionner des transactions et isoler les blocs produits par des validateurs honnêtes.
🔸 Le seuil de mise requis pour exécuter l’attaque est inférieur à 33 %, ce qui correspond à un scénario d’attaque à 51 % dans certaines conditions.
🔸 Le concours de sécurité « Alpenglow » (doté d’une enveloppe de 50 000 SOL) s’est conclu le 19 août, mais a exclu cette vulnérabilité de son périmètre, car elle ne concerne que le système historique (legacy).
👉 Solana est au courant de cette vulnérabilité depuis décembre 2025 et a confirmé qu’il est difficile de l’exploiter dans les conditions actuelles. Toutefois, bien que le code d’Alpenglow soit inclus dans Agave 4.2, il n’a pas encore été activé sur le mainnet ; le déploiement officiel est attendu avec Agave 4.3. Pendant cette période de transition, les risques associés n’ont pas encore été pleinement analysés ou pris en charge au niveau du déploiement public. Cela crée une potentielle « fenêtre d’opportunité » pour des attaquants sophistiqués, bien que la probabilité d’une telle attaque demeure faible.
💬 Pensez-vous que Solana devrait accélérer le calendrier d’activation d’Alpenglow pour combler cette vulnérabilité ?
Les informations sont fournies à titre indicatif, et ne constituent pas un conseil en investissement. Veuillez lire attentivement avant de prendre une décision.